Google 公开 AVDH 框架:智能体自动化挖掘代码漏洞
rseroter · x · 2026-08-19
Google Cloud 和 Mandiant 联合发布博客,详细介绍了其内部使用的 Agentic Vulnerability Discovery Harness (AVDH) 框架。该架构通过结合多智能体编排与人类专家的领域知识,旨在加速大规模代码库的安全漏洞发现与验证。
核心机制:
- 将分析过程结构化,并强制执行怀疑性验证步骤。
- 将特定领域的人类专家知识直接注入 AI 管道。
- 采用多智能体协作模式,辅助专家在主动审查、渗透测试和红队行动中定位利用路径。
实际成效:
- 在过去 10 个月的使用中,AVDH 表现出显著效能提升。
- 在近期一起涉及企业代码库被盗的事件响应中,该系统在两天内发现了超过 100 个真实的严重级漏洞,大幅缩短了分析时间。
「编程与Agent」频道最新
- AI Agent 脚手架工程指南:涵盖上下文、工具与编排 — tom_doerr · 2026-08-19
- 开发者用 Rust 重构 Agent,内存安全且支持插件 — doodlestein · 2026-08-19
- Headroom 透明 MITM 配置:无需修改客户端代理设置 — m0ntanoid · 2026-08-19
- 实测 GPT Realtime 语音代理:每日成本高达 10 美元 — Aggressive_March1722 · 2026-08-19
- React Grab 助 Agent 2 倍提效,精准定位 UI 源码 — aidenybai · 2026-08-19
- Agent 技能 anti-slop 实测:单库检出 202 处错误 — soumitrashukla9 · 2026-08-19